StorageGRID의 시스템 강화에 대해 알아보십시오
시스템 강화는 StorageGRID 시스템에서 가능한 한 많은 보안 위험을 제거하는 프로세스입니다.
StorageGRID를 설치하고 구성할 때 다음 지침을 활용하여 기밀성, 무결성 및 가용성에 대한 규정된 보안 목표를 달성하십시오.
이미 업계 표준 시스템 강화 모범 사례를 활용하고 있어야 합니다. 예를 들어, StorageGRID에 강력한 암호를 사용하고, HTTP 대신 HTTPS를 사용하며, 가능한 경우 인증서 기반 인증을 활성화해야 합니다. 이러한 모범 사례에는 물리적 접근을 제한하고 물리적 데이터 센터 및 지원 인프라를 보호하는 물리적 및 환경적 보안이 포함되어야 합니다. 또한 비즈니스 및 지역에 적용되는 모든 규제 표준 및 권장 사항을 참조해야 합니다.
StorageGRID는 "NetApp 취약점 처리 정책"을 따릅니다. 보고된 취약점은 제품 보안 사고 대응 프로세스에 따라 검증 및 처리됩니다.
StorageGRID 시스템의 보안을 강화할 때는 다음 사항을 고려하십시오.
-
구현한 세 가지 StorageGRID 네트워크 중 어떤 네트워크를 사용하고 있습니까. 모든 StorageGRID 시스템은 그리드 네트워크를 사용해야 하지만, 관리자 네트워크, 클라이언트 네트워크 또는 둘 다를 사용할 수도 있습니다. 각 네트워크에는 서로 다른 보안 고려 사항이 있습니다.
-
StorageGRID 시스템의 개별 노드에 사용하는 *플랫폼 유형*입니다. StorageGRID 노드는 VMware 가상 머신, Linux 호스트의 컨테이너 엔진 또는 전용 하드웨어 어플라이언스에 배포할 수 있습니다. 각 플랫폼 유형에는 고유한 보안 강화 모범 사례가 있습니다.
-
테넌트 계정의 신뢰도. 신뢰할 수 없는 테넌트 계정을 사용하는 서비스 제공업체는 신뢰할 수 있는 사내 테넌트만 사용하는 경우와는 다른 보안 문제를 안게 됩니다.
-
귀사에서 준수하는 보안 요구 사항 및 규칙은 무엇입니까? 특정 규제 또는 회사 요구 사항을 준수해야 할 수도 있습니다.